Ergebnis 1 bis 10 von 10

Sicherheitsfehler beim WoP-Upload

  1. #1 Zitieren
    Almanach-Gelehrter  Avatar von Schatten
    Registriert seit
    Jan 2008
    Ort
    Almanach
    Beiträge
    20.349
    Ich nutze seit letzter Woche Google Chrome und als ich dieses Bild hier nicht sehen konnte, habe ich die URL des Bildes herauskopiert und will mir das Bild so anschauen.
    Auf einmal bekomme ich diese Meldung hier.

    Wisst ihr etwas darüber?
    Schatten ist offline

  2. #2 Zitieren
    Legende Avatar von Cyrcle
    Registriert seit
    May 2005
    Ort
    Mittelfranken
    Beiträge
    7.507
    Das Problem dürfte eher bei Chrome liegen. Seit dem letzten Update kriege ich bei jeder 2. Loginseite Sicherheitsprobleme von Chrome gemeldet. Ich bin jetzt mal wieder auf FF zurück, bis die Ihre Pishing-Alarmfeatures besser im Griff haben
    Der Klügere gibt nach! Eine traurige Wahrheit, sie begründet die Weltherrschaft der Dummheit. (Marie von Ebner-Eschenbach)
    Cyrcle ist offline

  3. #3 Zitieren
    Almanach-Gelehrter  Avatar von Schatten
    Registriert seit
    Jan 2008
    Ort
    Almanach
    Beiträge
    20.349
    Danke für deine Antwort.
    Naja, bis jetzt wurde es mir nicht mehr angezeigt. Komisch.
    Schatten ist offline

  4. #4 Zitieren
    Legende Avatar von Cyrcle
    Registriert seit
    May 2005
    Ort
    Mittelfranken
    Beiträge
    7.507
    Zitat Zitat von Schatten Beitrag anzeigen
    Danke für deine Antwort.
    Naja, bis jetzt wurde es mir nicht mehr angezeigt. Komisch.
    Die werden das inzwischen gefixed haben. Google installiert seine Updates meist ohne große Ankündigung.
    Der Klügere gibt nach! Eine traurige Wahrheit, sie begründet die Weltherrschaft der Dummheit. (Marie von Ebner-Eschenbach)
    Cyrcle ist offline

  5. #5 Zitieren
    Almanach-Gelehrter  Avatar von Schatten
    Registriert seit
    Jan 2008
    Ort
    Almanach
    Beiträge
    20.349
    Grade noch einmal getestet. Ist noch da.
    Schatten ist offline

  6. #6 Zitieren
    Dragonslayer
    Registriert seit
    Jun 2012
    Beiträge
    4.540
    Die Meldung stammt von Google Safe Browsing: https://developers.google.com/safe-browsing/
    Was genau das ganze jetzt triggert kann ich allerdings nicht sagen.
    Raaah! ist offline

  7. #7 Zitieren

    Batmanistrator
    Avatar von Thoronador
    Registriert seit
    Jul 2005
    Ort
    Morrowind, Vvardenfell-Distrikt
    Beiträge
    20.426
    Das Problem ist hier, dass man nicht wirklich nachvollziehen kann, welche Dateien von Google als problematisch angesehen werden und damit diese Warnung hervorrufen. Das JPEG-Bild aus dem ersten Beitrag kann es ja nicht sein, ist ja nur eine einfache Bilddatei. Sicherheitshalber habe ich jetzt einmal alle Dateien in dem Verzeichnis, in welchem das Bild lag, auf Viren/Schadsoftware scannen lassen, aber gefunden wurde nichts. Damit ist zwar nicht ausgeschlossen, dass jemand dort eine schädliche Datei hochgeladen hat, aber ohne genauere Anhaltspunkte kann man da halt wenig machen.
    Thoronador ist offline

  8. #8 Zitieren
    Forenkater Avatar von Matteo
    Registriert seit
    Dec 2003
    Ort
    Khorinis
    Beiträge
    16.654
    Zitat Zitat von Thoronador Beitrag anzeigen
    Das JPEG-Bild aus dem ersten Beitrag kann es ja nicht sein, ist ja nur eine einfache Bilddatei. Sicherheitshalber habe ich jetzt einmal alle Dateien in dem Verzeichnis, in welchem das Bild lag, auf Viren/Schadsoftware scannen lassen, aber gefunden wurde nichts. Damit ist zwar nicht ausgeschlossen, dass jemand dort eine schädliche Datei hochgeladen hat, aber ohne genauere Anhaltspunkte kann man da halt wenig machen.
    Naja, "nur eine einfache Bilddatei" ist zwar das naheliegenste, muss aber nicht immer zutreffen. Speichere dir doch mal folgende einfache Bilddatei über "Grafik speichern unter auf deinem PC" und ändere dann die Dateiendung von .jpg in .zip...
    [Bild: Test.jpg]
    Matteo ist offline

  9. #9 Zitieren

    Batmanistrator
    Avatar von Thoronador
    Registriert seit
    Jul 2005
    Ort
    Morrowind, Vvardenfell-Distrikt
    Beiträge
    20.426
    Schön gemacht, Matteo. (Die "richtige" Endung wäre übrigens .png und nicht .jpg, ist ja im Grunde eine PNG-Datei.)
    Klar, es gibt in manchen Systemen Lücken, die manipulierte Grafiken ausnutzen, z.B. um damit mal eben als Außenstehender Zugriff auf einen Server mit Windowsbetriebssystem zu bekommen. (Bevor jetzt jemand fragt: Auf den WoP-Servern läuft kein Windows.) Das läuft meist über Bereiche, die Kommentare, Beschreibungen oder anderen relativ frei wählbaren Inhalt innerhalb der Grafik erlauben. Allerdings sind Grafikdateien grundsätzlich nicht ausführbare Dateien. Wenn das Programm, welches zur Anzeige der Grafik benutzt wird, dennoch versucht, die Grafikdatei auszuführen (statt sie nur anzuzeigen), dann ist das ein Fehler im entsprechenden Programm. Korrekt arbeitende, sichere Grafikprogramme sollten die Grafik entweder nur anzeigen und den Rest ignorieren, oder die Anzeige verweigern, weil sich da noch Daten drin befinden, die da nicht hingehören. Es kann allerdings nicht die Aufgabe der hiesigen Admins sein, hochgeladene Dateien gegen Sicherheitslücken in in allen möglichen Programmen zu testen. Das ist schon allein aus Zeitgründen nicht möglich. Was wir allerdings machen können, ist, verdächtige Dateien vom Upload zu entfernen. Jedoch geht das nur mit entsprechender Zuarbeit von Nutzern, die verdächtige Sachen melden, so wie das z.B. in diesem Thread geschehen ist.
    Dass Google Safe Browsing hier keine weiteren Infos rausrückt, welche hochgeladenen Dateien als gefährlich eingestuft werden, ist natürlich unschön.
    Thoronador ist offline

  10. #10 Zitieren
    Held Avatar von mainclain
    Registriert seit
    Sep 2005
    Beiträge
    5.426
    Son quark Artikel.
    Überprüfe die Uploads gar nicht und du kannst auch nen .jpg.php hochladen und ausführen lassen. Dir wird dabei wahrscheinlich sogar das richtige bild mit angezeigt
    mainclain ist offline

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •